Windows 2012 изменить тип сети на доменную

При подключении к новой сети Windows предлагает вам выбрать ее тип (профиль или сетевое расположение): Public network (общедоступная) или Private (частная).

При подключении к новой сети Windows предлагает вам выбрать ее тип (профиль или сетевое расположение): Public network (общедоступная) или Private (частная). Сетевые профили Windows являются частью Microsoft Defender Firewall и позволяют применять различные правила брандмауэра в зависимости от типа сети, к которой подключен компьютер. В зависимости от примененного профиля для вашего сетевого подключения, другие компьютеры могут видеть или не видеть ваш компьютер в сети (настройки сетевого обнаружения), использовать общие папки и сетевые принтеры.

В этой статье мы рассмотрим, как в Windows (и Windows Server) изменить назначенный профиль сети с “общедоступной” на “частную” и наоборот.

Содержание:

  • Типы (профили) сети в Windows
  • Как изменить профиль для сетевого подключения в Windows?
  • Изменить тип сети с Public на Private с помощью PowerShell
  • Изменить тип сети в реестре Windows
  • Сменить профиль сети через политику безопасности
  • Слетает доменный профиль сети на частную в Windows Server

Типы (профили) сети в Windows

Сетевому подключению в Windows (будь то Ethernet или Wi-Fi) можно назначить один из трех сетевых профилей.

  • Частная или домашняя сеть (Private) – профиль для доверенной сети (домашняя или рабочая сеть в офисе). В такой сети компьютер будет доступен для обнаружения другими устройствами, на нем можно использовать службы общего доступа к сетевым файлам и принтерам;
  • Общедоступная (общественная) сеть (Public / Guest) – профиль для недоверенной сети (кафе, публичная Wi-Fi сеть в метро, аэропорту). Вы не доверяете другим устройствам в такой сети, ваш компьютер будет скрыт для других устройств, нельзя получить удаленный доступ к опубликованным у вас сетевым папкам и принтерам;
  • Доменная сеть (Domain) – сетевой профиль для компьютеров, которые присоединены в домен Active Directory. Применяется автоматически после добавления Windows в домен. Для этого профиля вы можете применять доменные политики брандмауэра.

В зависимости от типа сети, к сетевому интерфейсу применяются разные правила брандмауэра Windows.

В Windows 10 и 11 вы можете увидеть текущий профиль, который назначен сетевому подключению, в меню Settings -> Network and Internet (команда быстрого доступа
ms-settings:network
). Сетевому интерфейсу Ethernet0 в моем примере назначен профиль Public.

просмотр назначенного типа сети в Windows

В классической панели управления Windows тип сети для активных сетевых подключений отображается здесь: Control PanelAll Control Panel ItemsNetwork and Sharing Center.

профиль сети public в настройках панели управления windows 10

Профиль сети в Windows 10 выбирается пользователем при первом подключении к новой сети. Появляется запрос:

Network_name
Вы хотите разрешить другим компьютерам и устройствам в этой сети обнаруживать ваш ПК.
Рекомендуется делать это в домашней или рабочей сети, а не в общедоступных.

windows 10: Вы хотите разрешить другим компьютерам и устройствам в этой сети обнаруживать ваш ПК.

Если выбрать “Да”, сети присваивается профиль Private (домашняя), если “Нет” – public (общедоступная). При следующем подключении к этой же самой LAN или WiFi сети автоматически назначается выбранный ранее профиль.

Вы можете скрыть мастер подключения к новым сетям (Network Location wizard) в Windows. Для этого откройте редактор реестра и создайте раздел HKEY_LOCAL_MACHINESystemCurrentControlSetControlNetworkNewNetworkWindowOff. После этого все новые сети при подключении будут определяться как общедоступные (Public).

reg add "HKLMSYSTEMCurrentControlSetControlNetworkNewNetworkWindowOff" /f

В Windows вы можете сбросить все настройки и профили для всех сохраненных сетей, выбрав Параметры -> Сеть и Интернет -> Состояние -> Сброс сети. Перезагрузите компьютер.

сброс сети Windows 10

Теперь при подключении к сети опять появится запрос о включении сетевого обнаружения.

Как изменить профиль для сетевого подключения в Windows?

Вы можете изменить тип сети в Windows из современной панели управления Параметры: перейдите в раздел «Сеть и Интернет» -> «Состояние» -> Откройте свойства вашего сетевого подключения.

Здесь можно переключить сетевой профиль с Public на Private и наоборот.

изменить общедоступную сеть на частную в Windows 10

В Windows Server 2022/2019 опция Properties отсутствует на вкладке Status. Поэтому нужно в секции Network and Internet выбрать раздел Ethernet (или раздел Wi-Fi если в Windows Server включена поддержка беспроводных сетей). Выберите ваше подключение к сети.

сменить тип сетевого подключения в windows server

В классической панели управления Windows отсутствуют настройки для смены типа профиля сетевого подключения.

Также вы не можете сменить профиль на компьютере в домене AD. Для сетевого подключения к домену всегда будет использоваться профиль Domain.

Изменить тип сети с Public на Private с помощью PowerShell

В Windows 10/11 и Windows Server 2022/2019/2016 вы можете управлять профилями сетевых подключений из PowerShell. Запустите консоль PowerShell с правами администратора.

Выведите список сетевых интерфейсов Windows и применённые к ним сетевых профилей:

Get-NetConnectionProfile

В моем примере на компьютере имеется 4 сетевых подключения, с разными типами сетей (NetworkCategory: Public, Private и DomainAuthenticated).

Get-NetConnectionProfile

Чтобы изменить профиль сети, нужно указать номер сетевого интерфейса, назначанный сетевому адаптеру (InterfaceIndex). В этом примере InterfaceIndex = 19.

Name : Неопознанная сеть
InterfaceAlias : Ethernet 3
InterfaceIndex : 19
NetworkCategory : Public
IPv4Connectivity : NoTraffic
IPv6Connectivity : NoTraffic

Чтобы изменить тип сети для сетевого интерфейса с индексом 19 на Private, выполните команду:

Set-NetConnectionProfile -InterfaceIndex 19 -NetworkCategory Private

Проверим, что профиль сети изменился:

Get-NetConnectionProfile -InterfaceIndex 19

Set-NetConnectionProfile изменить профиль сети с public на private в powershell

Windows Defender Firewall автоматически применит к сетевому подключению правила в соответствии с назначенным профилем без перезагрузки.

По аналогии вы можете изменить местоположение сети на Public:

Set-NetConnectionProfile -InterfaceIndex 19  -NetworkCategory Public

Или доменный:

Set-NetConnectionProfile -InterfaceIndex 19 -NetworkCategory DomainAuthenticated

Также вы можете изменить профиль сети сразу для всех сетевых адаптеров компьютера:

Get-NetConnectionProfile | Set-NetConnectionProfile -NetworkCategory Private

На компьютерах в домене вы не сможете изменить профиль сетевого подключения с доменного на частный или публичный. Проверьте, что ваш компьютер добавлен в домен AD:

Get-CimInstance -ClassName Win32_ComputerSystem).PartOfDomain

Попробуйте изменить сетевой профиль:

Set-NetConnectionProfile -InterfaceIndex 19  -NetworkCategory Public –Verbose

Появится ошибка:

Set-NetConnectionProfile : Unable to set the NetworkCategory due to one of the following possible reasons: not running PowerShell elevated; the NetworkCategory cannot be changed from 'DomainAuthenticated'; user initiated changes to NetworkCategory are being prevented due to the Group Policy setting 'Network List Manager Policies'.

Set-NetConnectionProfile - нельзя сменить тип для доменной сети

Изменить тип сети в реестре Windows

Вы можете изменить тип сети через редактора реестра. Для этого нужно запустить regedit.exe и перейти в раздел HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionNetworkListProfiles, в котором хранятся профили всех сетевых подключений. Для каждого сетевого подключения здесь присутствует отдельная ветка реестра с именем в формате GUID {xxxxxxxx-xxxx-……..}).

Чтобы найти нужную вам сеть, нужно просмотреть все ветки реестра и найти раздел, в котором указано имя нужной вам сети из панели управления (или значение Name из команды Get-NetConnectionProfile). В нашем случае компьютер подключен к сети Network 4.

изменить тип сети в windows с public на private через реестр

Имя сети указано в строковом параметре реестра ProfileName. Тип сети задается в параметре Category. Доступны следующие значения этого ключа:

  • 0 — Общественная сеть (Public Network)
  • 1 — Частная сеть (Private Network)
  • 2 — Доменная сеть (Domain Network)

Чтобы изменить тип сети, просто вручную изменить значение параметра Category. Перезагрузить компьютер чтобы применить изменения.

Сменить профиль сети через политику безопасности

Еще один способ смены типа сети — редактор локальной политики безопасности (Local Security Policy).

Запустите оснастку secpol.msc и перейдите в раздел Network List Manager Policies (Политики диспетчера списка сетей). В списке сетей справа найдите сеть по ее имени в Центре управления сетями. Откройте свойства сети и перейдите на вкладку Network Location, измените тип сети на Private и сохраните изменения. Чтобы пользователи не могли сменить профиль сети, выберите дополнительно опцию “User cannot change location” (Пользователь не может изменить расположение).

Network List Manager Policies задать тип сети в windows 10 через политику безопасности

Примечание. Если сервер или компьютер включены в домен, изменить тип сети на другой нельзя, при перезагрузке тип все равно сменится на Domain Network.

Слетает доменный профиль сети на частную в Windows Server

В новых версиях Windows Server 2022/2019 периодически встречается глюк, когда на доменном сервере (или даже контроллере домена) тип сети сам меняется с доменной на частную после перезагрузки.

Для решения проблемы достаточно перезапустить службу Network Location Awareness (из консоли
services.msc
) или командой:

Get-Service NlaSvc| Restart-Service -Force
(запускать от имени SYSTEM)

Чтобы служба Network Location Awareness при загрузке компьютера загружалась немного позже, можно задать для нее отложенный тип запуска. Для этого в свойствах службы нужно выбрать опцию Automatic (Delayed Start).

служба Network Location Awareness используется для определения типа сети

Проверьте, что после перезагрузки тип сети в Windows Server всегда определяется как доменный (вместо private).

Если проблема возникает на контроллере домена Active Directory, нужно изменить зависимости службу NlaSvc, чтобы она запускалась после службы DNS Server:

sc config nlasvc depend=DNS

Также в некоторых случаях вам может помочь принудительное указание DNS суффикса вашего домена в настройках сетевого адаптера (сетевой адаптера -> TCP/IPv4 -> Advanced -> DNS, укажите имя вашего домена в поле DNS suffix for this connection и проверьте, что включена опция «Use this connection’s suffix in DNS registration».

задать DNS суффикс для сетевого подключения

Изменение типа сети в Windows

Изменение типа сети в Windows

Иногда есть необходимость изменить тип сети в windows(например, с общественной на рабочую или домашнюю). В Windows Server 2012(windows 8) и последующих версиях нет возможности изменить тип сети в центре управления сетями и общим доступом.

Но такая возможность, тем не менее, есть. Сделать это можно с помощью редактирования реестра или изменения групповых политик. Давайте рассмотрим эти способы:

1Способ: Редактирование реестра.

Запустите редактор реестра, нажав правой кнопкой мыши Пуск, затем выберите Выполнить и в строке Открыть введите regedit

В открывшемся редакторе реестра перейдите в раздел HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionNetworkListProfiles

Здесь будут находится ключи с параметрами ваших сетевых подключений(я) с именами типа {D492F2F3-2C00-421A-9603-F1E49844C16A}

Изменение типа сети в Windows 1

Выберите подключение, тип сети которого нужно изменить. Определить нужный профиль можно по имени, сравнив значение ключа ProfileName  и название сети в центре управления сетями.
Изменение типа сети в Windows 2
Для изменения типа сети нужно изменить значение параметра Category на следующие:

0 — Общественная сеть (Public Network) 

1 — Частная сеть (Private Network) 

2 — Доменная сеть (Domain Network) 

Сделать это можно, кликнув два раза на параметре Category 

Изменение типа сети в Windows 3

Введя нужное значение, нажмите ОК и закройте редактор реестра.

2 способ, с помощью редактора локальных политик.

Запустите оснастку Локальная политика безопасности (Local Security Policy). Это можно сделать в Панели управления, далее Система и безопасность -> Администрирование, либо просто выполнив в командной строке secpol.msc. Далее в левой части оснастки выбираете Политики диспетчера списка сетей (Network List Manager Policies).

Изменение типа сети в Windows 4

Cправа отобразится список сетей. Найдите среди них вашу сеть по имени, которое отображается в Центре управления сетями, кликните на ней правой кнопкой мыши и зайдите в Свойства (Properties).
Изменение типа сети в Windows 5
В закладке Имя сети (Network name) можно изменить имя сети, а в закладке Сетевое расположение (Network Location) — тип сети. Также можно изменить иконку сети на вкладке Значок сети. Если сервер или компьютер включены в домен, изменить тип сети на другой невозможно.

Также, изменить тип сети можно с помощью Powershell:

Получаем список адаптеров с помощью командлета

Смотрим его имя или индекс интерфейса. Потом вводим команду:

Get-NetConnectionProfile -InterfaceAlias Ethernet

Вместо параметра -InterfaceAlias можно использовать -InterfaceIndex

Изменяем тип сети командой:

Set-NetConnectionProfile -InterfaceAlias Ethernet -NetworkCategory Private

Эта команда изменит тип сети на интерфейсе с именем Ethernet на Частный.

Вот так можно изменить тип сети в Windows.

P.S. источник: http://netmate.ru/blogs/moskalev/izmenenie-tipa-seti-v-windows-server-2012-i-windows-8.php

Возможно, вас заинтересуют другие статьи по Windows

Также, можете перейти на Главную страницу сайта.

16.11.201416:5516.11.2014 16:55:45

В Microsoft Windows Server 2012 и Windows 8 отсутствует возможность изменять тип сетевого подключения через Центр управления сетями и общим доступом (Network and Sharing Center). Если вам нужно изменить тип сети, это можно сделать следующими способами:

1. С помощью изменения в реестре:

Запустите regedit, найдите ключ HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionNetworkListProfiles. Этот ключ будет содержать профили сетей вида {93BCDFC1-5C66-420A-A786-85AFBCE1D5E8}, в фигурных скобках может быть любой другой номер — найдите среди них вашу сеть по ключу ProfileName (её имя отображается Центре управления сетями) и измените значение ключа Category в соответствии с тем типом сети, который вам нужен:

0 — Общественная сеть (Public Network)

1 — Частная сеть (Private Network)

2 — Доменная сеть (Domain Network)

chg_ntw_type.png

2. С помощью изменения локальных политик безопасности:

Запустите оснастку Локальная политика безопасности (Local Security Policy). Это можно сделать в Панели управления, далее Система и безопасность -> Администрирование, либо просто выполнив в командной строке secpol.msc. Далее в левой части оснастки выбираете Политики диспетчера списка сетей (Network List Manager Policies), в результате справа отобразится список сетей. Найдите среди них вашу сеть по имени, которое отображается в Центре управления сетями, кликните на ней правой кнопкой мыши и зайдите в Свойства (Properties). Далее в закладке Имя сети (Network name) можно изменить соответственно имя сети, а в закладке Сетевое расположение (Network Location) — тип сети. Также можно изменить иконку сети. Если сервер или компьютер включены в домен, изменить тип сети на другой невозможно.

chg_ntw_type2.png

На чтение 9 мин Просмотров 2.2к. Опубликовано 27.03.2019

Содержание

  1. Изменение профиля «общедоступной сети» на «частную» через редактор реестра
  2. Комментариев: 5
  3. Цели статьи
  4. Введение
  5. Изменение типа сети на доменную
  6. Причины изменения типа сети
  7. Заключение

В Microsoft Windows Server 2012 и Windows 8 отсутствует возможность изменять тип сетевого подключения через Центр управления сетями и общим доступом (Network and Sharing Center). Если вам нужно изменить тип сети, это можно сделать следующими способами:

1. С помощью изменения в реестре:

Запустите regedit, найдите ключ HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionNetworkListProfiles . Этот ключ будет содержать профили сетей вида <93BCDFC1-5C66-420A-A786-85AFBCE1D5E8>, в фигурных скобках может быть любой другой номер — найдите среди них вашу сеть по ключу ProfileName (её имя отображается Центре управления сетями) и измените значение ключа Category в соответствии с тем типом сети, который вам нужен:

2. С помощью изменения локальных политик безопасности:

Запустите оснастку Локальная политика безопасности (Local Security Policy). Это можно сделать в Панели управления, далее Система и безопасность -> Администрирование, либо просто выполнив в командной строке secpol.msc. Далее в левой части оснастки выбираете Политики диспетчера списка сетей (Network List Manager Policies), в результате справа отобразится список сетей. Найдите среди них вашу сеть по имени, которое отображается в Центре управления сетями, кликните на ней правой кнопкой мыши и зайдите в Свойства (Properties). Далее в закладке Имя сети (Network name) можно изменить соответственно имя сети, а в закладке Сетевое расположение (Network Location) — тип сети. Также можно изменить иконку сети. Если сервер или компьютер включены в домен, изменить тип сети на другой невозможно.

Есть несколько вариантов:
1.
Политика Локальный Компьютер -> Административные шаблоны -> Система -> Управление связью через Интернет -> Параметры связи через Интернет
Параметр:
«Отключить активное зондирование для индикатора состояние сетевого подключения»
Если данный параметр политики включен, NCSI не выполняет ни одного этапа активного зондирования.

Политика Локальный Компьютер -> Административные шаблоны -> Сеть -> Индикатор состояния сетевого подключения
Параметр:
«Адрес DNS сервера организации, который используется для проверки»
Справка по данному пункту гласит:
«Это ожидаемый адрес сайта, используемый для проверки DNS-сервера. Успешное разрешение имени сайта в этот адрес свидетельствует о правильной работе DNS-сервера организации.»

Параметр:
«Имя сайта DNS сервера организации, который используется для проверки»
Справка по данному пункту гласит:
«Это имя сайта компьютера в сети организации. Успешное разрешение этого имени сайта в ожидаемый адрес свидетельствует о правильной работе DNS-сервера организации.»

Windows 8.1 и Server 2012 R2 порой неправильно определяют тип сетевого подключения. Частная сеть (Private) может быть определена как общедоступная (Public Network) и наоборот, благодаря чему применяются разные правила брандмауэра. И если для домашнего компьютера это не критично, то на серверах такое не допустимо. Так, сервер, у которого в профиле сетевого подключения значится «Общедоступная сеть», не отвечает на пинги даже внутри сети.

Сетевые профили появились в Windows Vista и 2008-ом сервере и отныне являются частью брандмауэра Windows, в котором прописаны различные правила в зависимости от типа сети. В Windows Server 2012 убрали возможность управления типом соединения из графического интерфейса, оставив лишь просмотр примененного профиля (ну это же Microsoft и что у них творится в головах не понятно).

Сменить профиль можно выполнив пару команд в PowerShell. Для начала посмотрим текущие сетевые профили активных подключений командой Get-NetConnectionProfile:

PS C:UsersАдминистратор> Get-NetConnectionProfile

Из скриншота видно, что «проблемный» интерфейс имеет индекс 12 и тип сети Public.

Команда Set-NetConnectionProfile позволяет установить категорию сетевого профиля:

PS C:UsersАдминистратор> Set-NetConnectionProfile -InterfaceIndex 12 -NetworkCategory Private

Дополнительно ничего перезагружать не требуется. После смены профиля на «частную» сеть, применяются новые правила файервола и сервер начинает отзываться на пинги внутри сети.

Изменение профиля «общедоступной сети» на «частную» через редактор реестра

Лично мне этот вариант не очень нравится, но пусть будет в качестве альтернативы. Запускаем редактор реестра и находим ветку, содержащую профили всех сетевых подключений:

Имя интересующего нас профиля можно узнать в «Центре управления сетями и общим доступом». которое указано в ключе реестра ProfileName. Тип сети задается в параметре Category. Доступны следующие значения этого ключа:

  • «0» — Общественная сеть (Public Network)
  • «1» — Частная сеть (Private Network)
  • «2» — Доменная сеть (Domain Network)

Если считаете статью полезной,
не ленитесь ставить лайки и делиться с друзьями.

Комментариев: 5

  1. 2019-09-21 в 13:29:32 | Ротор

А что, вполне актуально!

С учетом что пару лет назад майкрософт сняла Win8.1 с поддержки и всем очень сильно рекомендовала пеерйти на Win10

Ваш сарказм не очень уместен. Вы мыслите весьма узко, беря во внимание исключительно домашнюю версию Windows 8/8.1, но не забывайте сколько в работе серверов на Windows Server 2012/R2, которые ещё долгое время будут работать.

Уважаемый автор, Ваш пост не совсем корректен.

«Windows 8.1 и Server 2012 R2 порой неправильно определяют тип сетевого подключения» — при подключении эти ОС (и не только эти) спрашивают насчёт профиля сети. И если пользователь ответил «га-отвали» или вообще не ответил, то получим то, что получим.

Если уж «для начала», то оболочку PowerShell нужно сначала запустить. Для этого в той же 2012 R2 нужно нажать и отпустить кнопку Windows, затем начать набирать power. Система поиска подскажет полное имя и даст ссылку на запуск PowerShell. Либо можно открыть панель Charms (курсор мыши в правый верхний угол), а затем запустить поиск (значок лупы), далее точно так же набираем название оболочки.

«C:UsersАдминистратор>» — совсем не факт, ибо оболочка показывает профиль текущего пользователя, которого необязательно зовут Администратор. Корректнее было бы написать C:Usersимя_текущего_пользователя>

В остальном — информация, безусловно, полезная.

Zoltan Lisovsky, да вы, как я посмотрю, буквоед 🙂 В таком случае следует начинать с включения компьютера. Полагаю, всем ясно, что PS C:UsersАдминистратор> просто дано в качестве примера и сути командлета это не меняет.

Дибилы из MS по какому-то хитрому принципу назначают тип сети (то-ли по наличию прописанного шлюза, то-ли еще по чему) — почему бы не сделать возможность прямого выбора? В любом случае спасибо за подсказку про PowerShell 🙂

Продолжительное время пытаюсь разобраться с одной проблемой в доменной сети. На разных Windows Server после перезагрузки периодически тип сети с доменной (domain) меняется на частную (private). Происходит этот как на контроллерах домена, так и на рядовых серверах. Поделюсь своими рецептами борьбы с этой проблемой.

Цели статьи

  1. Описать проблему, с которой столкнулся, по смене категории сети на сетевом интерфейсе после перезагрузки windows сервера.
  2. Показать методы, которые применял для решения проблемы.
  3. Получить помощь или совет по текущей проблеме.

Введение

Сразу проясню технические моменты.

  • Все события происходят на серверах версии Windows Server 2012 R2.
  • Используются бесплатные гипервизоры Windows Hyper-V Server 2012 R2 и Windows Hyper-V Server 2016.
  • Все серверы включены в домен. Часть серверов сами являются контроллерами доменов.

Теперь по симптомам. Периодически после плановой установки обновлений и перезагрузки в свойствах сетевого подключения меняется тип сети. Она перестает быть доменной и становится приватной.

Так же несколько раз была ситуация, когда сетевое подключение получало новое имя. Как видно на примере, сетевой интерфейс имеет имя Сеть 3. То есть это уже третий раз, когда он поменял имя. Оба эти события не всегда случаются одновременно. Имя сети может и не поменяться, но поменяется ее тип. При этом вирутальные машины никуда не переезжают, их настройки не меняются. Мне совершенно не понятно, почему может измениться сетевой интерфейс.

Пару раз была ситуация, когда сервер вообще был недоступен по сети после перезагрузки. При подключении к консоли я видел запрос на выбор типа сети. После того, как я указывал тип сети, сервер становился досупен. При этом его сетевые настройки не слетали, везде прописана статика. Конкретно эта ошибка гарантирована не воспроисзводилась, я особо не занимался расследованием. А вот со сменой типа сети сталкиваюсь регулярно, поэтому накопилась статистика.

Изменение типа сети на доменную

Простого способа указать, что данное соединение доменное в windows server нет. Я нашел как минимум 2 рабочих способа, которые гарантированно позволяют вернуть соединению статус Domain Network.

  1. Способ номер один. Заходим в свойства сетевого подключения и отключаем ipv6. Сеть сразу же становится доменной.
  2. Способ номер два. Перезапускаем службу Служба сведений о подключенных сетях (Network Location Awareness Service).

Идея полностью отключать ipv6 мне не нравится, потому что неоднократнго видел информацию о том, что она каким-то образом нужна для корректной работы сервера и Microsoft не рекомендует ее отключать.

При втором способе, если сделать для службы тип запуска Автоматически (отложенный запуск), то после перезагрзки сервера статус сети всегда будет доменный. Это вроде как решает проблему, хотя мне кажется, что это больше костыль, чем решение.

В целом, мне не понятно, в чем конкретно проблема и почему она стала проявляться в какой-то определенный момент, причем на разных серверах. Иногда помогает просто перезагрузка, иногда нет. Когда я последний раз исследовал ошибку, она на 100% повторялась на двух серверах с ролью контроллера домена, dhcp и dns сервера. Помогало либо отключение ipv6, либо перезапуск службы. В логах при этом ничего подходящего под указанную проблему не находил.

Причины изменения типа сети

Теоретически, Windows определяет тип сети как доменный, если с соответствующего адаптера достижим контроллер домена, с которого были получены групповые политики. На контроллере домена этот сервер — он сам, все сетевые адаптеры на нём должны определяться как принадлежащие доменной сети. Почему у меня на контроллерах домена сеть оказывалась не доменной, ума не приложу.

Есть мысли, что это из-за настроек ipv6. Изначально там указано получать адрес автоматически. И Windows какой-то адрес получала. Даже не знаю откуда.

Пытался разобраться в теме ipv6, но скажу честно, сходу в нее не вник. Там все как-то не просто и надо погружаться, изучать. Пытался указывать ipv6 адрес вручную, статический. Думал, это может помочь. Почему-то после перезагрузки, настройки слетали обратно на получение адреса автоматически.

Отдельно пробовал настройку Предпочтение протокола IPv4 протоколу IPv6, как описано в руководстве на сайте microsoft. Это не помогло. На проблемном сервере гарантированно получал частную сеть вместо доменной.

Заключение

По факту каких-то проблем из-за данной настройки я не получал. Отличий в настройке фаервола в зависимости от типа сети у меня нет, так что видимых проблем не было. На текущий момент там, где последний раз словил эту ошибку, настроил отложенный запуск службы сведений о подключенных сетях (Network Location Awareness Service). Ошибка больше не воспроизводится. Буду наблюдать дальше.

Если вы сталкивались с подобными ошибками, либо есть советы, что еще попробовать, буду рад комментариям по этой теме.

У меня на серваке два адаптера, один смотрит в интернет другой в лан, настроен NAT и также поднят домен. Вся проблема в том что из интернета открыты все порты которые нужны для функционирования домена в локалке.
Я полез закрывать их в брандмауэр, соответственно их можно закрыть для определенных типов профилей сети либо по параметрам сети и так далее, но мне бы хотелось поснимать галки у правил для всех профилей кроме Домен. Брандмауэр Windows Server 2012 позволяет в правилах оперировать тремя профилями для сетей: Домен, Частный, Публичный.
В центре управления сетями оба адаптера относятся к доменной сети, вопрос в том как для адаптера который смотрит инет поставить профиль Публичный ?


  • Вопрос задан

    более трёх лет назад

  • 22818 просмотров

Пригласить эксперта

secpol.msc
Нажмите кнопку OK, нажмите Политики диспетчера списка сетей, нажмите на нужной сети правой кнопкой мыши, выберите Свойства, перейдите на вкладку Сетевое расположение, установите отметку Публичное, нажмите кнопку OK.

Я, конечно, понимаю, что прошло 2 года, но если кому интересно PowerShell
help Get-NetConnectionProfile
help Set-NetConnectionProfile

Это где это вы откопали Windows Server 2013? С вами инсайдеры поделились?
Помнится самая свежая серверная ОС — Windows Server 2012.

Попробуйте под Администратором зайти, под обычным пользователем я тоже не очень вижу, чтобы можно было профили сменить


  • Показать ещё
    Загружается…

05 февр. 2023, в 02:41

3000 руб./за проект

05 февр. 2023, в 01:37

2000 руб./за проект

05 февр. 2023, в 01:09

20000 руб./за проект

Минуточку внимания

  • Remove From My Forums
  • Вопрос

  • Добрый день!

    Есть VPS резервный контроллер домена 2012R2 в другой стране

    у него 2 сетевые карты — одна физическая с внешним IP

    Вторая — виртуальная сетевая карта OpenVPN

    В настройках брандмауэра есть возможность снять галочки — чтобы AD не работала с сетью «Общественная сеть» 

    Но Windows считает что обе сетевые — это доменная сеть

    Как рассказать Windows что сетевая карта с внешним IP — это общественная сеть а сетевая карточка VPN это доменная сеть ? 

    Или же любое другое решение, которое закроет доступ к AD по внешнему IP , и оставить по VPN

    • Изменено

      10 января 2017 г. 7:52

Ответы

  • Windows определяет тип сети как доменный, если с соответствующего адаптера достижим сервер-контроллер домена, с которого были получены групповые политики. Т.к. на контроллере домена этот сервер — он сам, то все сетевые адаптеры
    на нём определяются как принадлежащие доменной сети.

    Чтобы закрыть доступ к AD извне измените в свойствах правил брандмауэра (в консоли брандмауэр Windows в режиме повышенной безопасности) на контроллере домена их область действия (Scope): укажите там в качестве
    удалённых IP-адресов вместо всех адресов нужный вам список диапазонов(подсетей).


    Слава России!

    • Помечено в качестве ответа
      LEXXntu
      11 января 2017 г. 7:25

  • Спасибо за ответ!

    уточните пожалуйста, мне нужно найти все разрешающие правила во ВХОДЯХИХ подключениях, и среди них найти все правила в которых написано active directory или LDAP и изменить в них настройки ОБЛАСТЬ изменить настройки локального IP из
    ВСЕ на локальный IP получаемый  VPN клиентом?

    или что Вы имели в виду?


    LEXX

    • Изменено
      LEXXntu
      10 января 2017 г. 10:12
    • Помечено в качестве ответа
      LEXXntu
      11 января 2017 г. 7:25

На чтение 10 мин Просмотров 2.3к.

Юрий Запорожец

Юрий Запорожец

Увлекается компьютерами с 1991 года. Большой опыт в установке и настройке ПО и сборке ПК.

Задать вопрос

Безопасность передаваемых данных на ПК с Windows обеспечивается с помощью специальных профилей. При первом подключении можно выбрать тип сети, а в дальнейшем – в любой момент его изменить. Но для изменения стоит сначала познакомиться с тем, что представляют собой такие сетевые профили. И уже потом рассмотреть, как изменить тип сети, и для чего это может понадобиться.

Содержание

  1. Какие бывают профили сети
  2. Изменение сетевого профиля
  3. На Windows 7
  4. На Windows 8/8.1
  5. На Windows 10
  6. На Windows 11
  7. На Windows Server
  8. Когда нужно менять тип сети

Какие бывают профили сети

Тип сети представляет собой группу сетевых настроек. Для каждого из них можно установить свои правила. Первые профили появились в системе Windows Server 2008 и Vista. А в современных версиях платформы любому сетевому интерфейсу можно присвоить один из двух профилей:

  • Частная сеть (Private), которая может обозначаться ещё как «домашняя», а в старых версиях делилась на 2 типа, включая «рабочую». Устройства из такой сети могут обнаруживаться другими компьютерами, на них можно настроить общий доступ к сетевому принтеру или папке.
  • Общественная (общедоступная или Public). Профиль для сетей, устройствам которой пользователь не доверяет – это может быть Wi-Fi в метро или кафе, в аэропорту или в банке.

Третий тип – доменная сеть или Domain. Профиль автоматически применяется при добавлении системы в домен. И позволяет использование доменных политик брандмауэра. Однако большинство пользователей этот тип не используют, и в списке стандартных вариантов настроек он отсутствует.

Изменение сетевого профиля

Чтобы научиться менять профили в любой версии системы, стоит познакомиться с разными способами, которые предусмотрели разработчики. Это поможет совместно пользоваться различными ресурсами. Или, наоборот, повысить уровень защиты конфиденциальной информации.

На Windows 7

Пошаговая инструкция по изменению сетевого профиля в 7-й версии системы включает такие этапы:

  1. Нажимаем на иконку подключения (проводного или беспроводного).
  2. Открываем меню и выбираем Центр управления сетями.
    Переход к Центру управления сетями
  3. Нажимаем по надписи, которой обозначается статус сетевого профиля.
  4. Изменяем тип с домашней на частную сеть, или наоборот.
    Выбор профиля

Стоит учесть, что в Виндовс 7 отдельно выделяется профиль «Рабочая» или «Сеть предприятия», предназначенный для небольшого офиса. Он позволяет совместно пользоваться ресурсами. Но с подключенных к такой группе компьютеров не получится создать домашнюю группу и присоединиться к ней.

В более современных версиях операционной системы такой тип уже не используется. Его объединяют вместе с «домашней сетью» в один общий вариант «частный».

На Windows 8/8.1

Если в системе Windows 7 можно было менять профиль прямо из Центра управления сетями, в 8-й версии такая возможность исчезла. Потому теперь изменение профиля выполняется по-другому. Один из способов, достаточно распространённый, хотя и громоздкий – через настройки системы. При его выборе выполняются такие действия:

  1. Открываем боковую панель, используя комбинацию «Win» + «I».
  2. Выбираем пункт изменения параметров.
  3. Нажимаем кнопку сети.
  4. Кликаем по «Подключениям», затем ‑ по расположенному справа значку с названием сети.
  5. С помощью появившегося на экране переключателя выбираем нужный тип. При установке «Вкл» профиль становится «домашним», «Выкл» означает второй вариант – «общедоступный».

Можно воспользоваться для изменения и локальными политиками безопасности. Инструкция выглядит следующим образом:

  1. Открываем локальные политики. Для этого можно воспользоваться Панелью управления и разделом «Администрирование». Или вызвать меню «Выполнить» («Win» + «R») и ввести команду «secpol.msc».
    Переход к списку локальных политик
  2. В списке открытых политик находим вариант, имя которого совпадает с нужной сетью.
    Выбор нужной сети
  3. Открываем контекстное меню и выбираем свойства сети.
  4. На вкладке сетевого расположения указываем тип профиля и разрешение.
    Настройка типа сети

Стоит отметить, что для правильной работы настройки нужно установить последний вариант разрешения. Если указать что-то другое, изменить сетевой профиль не получится.

Третий способ изменения – использование реестра, точнее, его редактора. Способ требует выполнения большего числа действий и считается достаточно опасным. Даже одна случайная ошибка может привести к нарушению работы операционной системы, которое будет сложно исправить даже специалисту.

Избежать риска можно, заранее сохранив файл реестра до внесения изменений. Хотя даже это не спасёт неопытного пользователя от обращения в сервис, восстановления настроек из резервной копии или даже переустановки системы.

Порядок действий по изменении профиля следующий:

  1. Открываем «Редактор реестра». Для этого достаточно вызвать окно выполнения («Win» + «R»), ввести «regedit» и нажать «ОК».
    Переход к редактору
  2. Переходим к третьей сверху ветке (HKLM) и открываем её.
  3. Открываем группу SOFTWARE.
  4. Выбираем пункт Microsoft.
  5. Переходим к Windows NT.
  6. Продолжаем открывать ветки, выбирая по очереди CurrentVersion, NetworkList, Profiles.
    Переход к папке Profiles
  7. Ищем нужную сеть. При стандартном размещении папок она будет в самом вверху списка. Каждый пункт имеет свой код, по которому сложно сделать какие-то выводы. Но узнать, что выбран правильный вариант, поможет пункт ProfileName.
    Поиск требуемого варианта
  8. Ищем в списке запись реестра под названием Category.
  9. Открываем её свойства и выбираем «Изменить».
    Переход к изменению информации о сетевом профиле
  10. Указываем подходящее значение параметра – число от «0» до «2».
    Выбор нужного параметра DWORD

Если указан ноль, сеть считается общедоступной (вариант, который система устанавливает по умолчанию). Единица – сеть домашняя (частная). Двойка означает выбор варианта Domain. После ввода выбранного варианта следует нажать «ОК» и перезапустить компьютер. Только после этого внесённые изменения вступят в силу.

На Windows 10

Современная операционная система Win10, которая в 2022 году установлена на большинстве компьютеров, позволяет менять тип сети теми же способами, что и предыдущие версии, 8 и 8.1. Внести изменения можно, пользуясь локальными политиками или реестром. Но из-за того, что интерфейс системы стал другим, способ установки профиля через параметры будет немного другим:

  1. Нажимаем кнопку «Пуск», открывая соответствующее меню.
  2. Кликаем по шестерёнке, значок которой можно увидеть над кнопкой выключения компьютера. Или вызываем меню параметров той же комбинацией, что и в Win8 – «Win» + «I».
  3. Выбираем пункт сети и интернета, который располагается в первом ряду списка.
  4. Открываем нужную категорию сети – беспроводную (Wi-Fi) или проводную (Ethernet).
  5. Выбираем соединение.
  6. Меняем профиль, выбирая между частной и общественной сетью, в зависимости от нужного уровня безопасности.
  7. Закрываем окно. Перезагрузка не требуется – изменения вступают в силу автоматически.

У пользователей операционной системы Windows 10 есть ещё один альтернативный способ настройки разных функций. Это – современный аналог командной строки PowerShell. С его помощью можно запускать приложения, менять параметры системы и устанавливать нужный тип сети.

Порядок действий пользователей следующий:

  1. Открыть панель поиска с помощью значка, который напоминает лупу и расположен рядом с кнопкой «Пуск».
  2. Печатаем название утилиты: PowerShell.
  3. Находим в результатах поиска нужный сервис.
    Поиск утилиты
  4. Открываем контекстное меню и выбираем запуск от имени администратора, обеспечив все разрешения при вводе команд.
    Запуск утилиты
  5. Соглашаемся с тем, что утилита будет вносить изменения на компьютере.
  6. Проверяем индекс сети, к которой подключен ПК – вводим команду get-NetConnectionProfile. Интерфейс утилиты позволяет обойтись без ввода текста вручную, скопировав и вставив его даже из инструкции.
  7. После вывода информации на экран запоминаем ту цифру, которая написана напротив параметра InterfaceIndex.
    Ввод кода
  8. Изменяем профиль сети.

Процесс изменения требует ввода кода Set-NetConnectionProfile -InterfaceIndex «Number» -NetworkCategory Public. Но вместо указанного в примере параметра «Number» следует ввести цифру, которая была получена в пункте 7 (InterfaceIndex).

Последняя часть команды, где указано «Public», показывает, что профиль изменится на «общедоступный», независимо от того, каким он был до этого. Если нужно сделать сеть частной, вместо этого параметра указывается «Private». После нажатия на Enter изменения сохранятся и вступят в действие. Перезагрузка системы не требуется.

изменение типа сети в павер шэлл

Изменение сетевого профиля.

На Windows 11

Последняя 11-я версия операционной системы позволяет менять тип профиля теми же способами, которые были доступны в предыдущей части, 10-й. Для этого подходит утилита PowerShell, локальные политики безопасности и редактор реестра. Но намного проще будет внести изменения с помощью настроек. Для этого понадобятся такие действия:

  1. Переходим к меню настроек, нажав комбинации «Win» + «I».
  2. Открываем вкладку сети и интернета.
  3. Кликаем по нужному сетевому адаптеру, проводному или беспроводному.
  4. В разделе, где выбирается профиль, указываем, что сеть будет открытой или частной. В первом случае устройства не будут обнаруживаться, во втором доступ останется открытым.

Для 11-й версии доступен дополнительный способ изменить сетевой профиль – для «известных сетей». Этим термином называются беспроводные соединения, которые уже устанавливались раньше – но сейчас компьютер к ним не подключен. В прошлых версиях возможность изменения сетевого профиля заранее, до того как он будет снова использоваться, отсутствовала.

Изменение требует выполнения следующих действий:

  1. Открываем контекстное меню «Пуск».
  2. Для перехода к параметрам сети выбираем соответствующий пункт меню.
  3. Переходим к пункту сети и интернета.
  4. Выбираем подходящий тип подключения – Wi-Fi.
  5. Нажимаем «Управление известными сетями».
  6. Выбираем нужную сеть из списка. Вносим изменения.

Список возможных вариантов традиционно включает два пункта. Пользователь может выбрать открытую сеть с ограничениями или частную, в которой намного проще обмениваться данными.

На Windows Server

В версии Windows Server 2008, первой, в которой появились типы сети, можно было менять настройки тем же способом, что и в Win7. То есть, пользуясь Центром управления сетями. В Windows Server 2012 такой возможности нет, потому придётся пользоваться теми же способами, что в версиях 8 и 10.

Один из самых простых вариантов – с помощью локальных групповых политик безопасности, что требует минимум нажатий и переходов. Можно изменить сетевой профиль, используя PowerShell. Самый надёжный, хотя сложный и достаточно опасный метод требует внесения изменений в реестр.

Когда нужно менять тип сети

Когда компьютер, работающий под управлением ОС Windows, подключается к проводной или беспроводной сети, система по умолчанию выбирает вариант «общедоступная». Его можно изменить сразу, при подключении, ответив на соответствующий вопрос. Или сделать это позже, если появилась такая необходимость. Хотя, если сеть используется только для выхода в интернет или другие устройства в ней отсутствуют, выбранный профиль не имеет значения.

Смысл в изменении типа появляется только при объединении в одну локальную сеть нескольких компьютеров. В этом случае стоит поменять её с «Общедоступной» на «Частную», чтобы сразу убрать ограничения по обмену информацией. В такой сети можно будет легко передавать данные с одного ПК на другой, без использования внешних носителей.

Выбор правильного профиля поможет и разделить общие ресурсы, включая принтер, который может быть один на несколько компьютеров.

Настройка нужного сетевого профиля не займёт много времени в любой версии Windows, от 7 до 11. Особенно, если знать все способы переключения и тот тип, который нужен для определённых условий.

Одна из неприятностей, которые иногда случаются с новым сетевым подключением в Windows 8.х состоит в том, что сеть неправильно определяется как общественная (Public Network), когда должен быть определена как частная (Private), и наоборот. Из графического интерфейса Центра управления сетями и общим доступом нельзя сменить тип сети.

Так что давайте воспользуемся улучшенной поддержкой Windows PowerShell в Windows 8.1 и сделаем это все быстро и легко. Во-первых, откройте окно PowerShell с повышенными правами (от имени Администратора), чтобы не зависеть от ограничений сессии обычного пользователя (даже если он входит в группу локальных администраторов):

Сделать это можно любым удобным способом, например, так

PSH> Start-Process PowerShell.exe -verb RunAs

Теперь, в новом, открывшемся, окне давайте посмотрим, как определена наша текущая сеть

PSH> Get-NetConnectionProfile
Name : Network 4
InterfaceAlias : Ethernet0
InterfaceIndex : 3
NetworkCategory : Public
IPv4Connectivity : Internet
IPv6Connectivity : LocalNetwork

У вас, естественно, получится свой результат. Вот «живой» скриншот с виртуальной Windows 8.1.

Get-NetConnectionProfileКак можно видеть «проблемный» интерфейс имеет индекс 3 и тип сети Public.

Это же подтверждается и через Проводник Windows, и, как видим, GUI не дает возможности поменять тип подключения:

Тип сети Public в центре управления сетямиНадо применить вот такую команду, чтобы исправить ситуацию (в моем случае индекс равен 3, как мы помним):

PSH> Set-NetConnectionProfile  -InterfaceIndex 3 -NetworkCategory Private

И … Ура! Заработало, тип сети сменился на Private :)

Set-NetConnectionProfile -Private

Также изменить тип сети можно с помощью редактора реестра. Для этого нужно запустить regedit.exe и перейти к ключу HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionNetworkListProfiles, в котором будут содержатся профили всех сетевых подключений.

Найти нужный профиль сети можно по имени в Центре управления сетями, которое указано в ключе реестра ProfileName. Тип сети задается в параметре Category. Доступны следующие значения этого ключа:

  • 0 — Общественная сеть (Public Network)
  • 1 — Частная сеть (Private Network)
  • 2 — Доменная сеть (Domain Network)

Сменм типа сети через реестрИзмените значение ключа на нужный и перезагрузите компьютер.

Еще один способ смены типа сети — редактор локальной политики безопасности (Local Security Policy). Запустите оснастку secpol.msc и перейдите в раздел Network List Manager Policies. В списке сетей справа найдите сеть по ее имени  в Центре управления сетями. Откройте свойства сети и перейдите на вкладку Network Location, измените тип сети на Private и сохраните изменения.

Локальная политика Network List Manager Policies

Примечание. Если сервер или компьютер включены в домен, изменить тип сети на другой нельзя, при перезагрузке тип все равно сменится на Domain Network.

Как изменить Общедоступную сеть на Частную

Windows 8.1 и Server 2012 R2 порой неправильно определяют тип сетевого подключения. Частная сеть (Private) может быть определена как общедоступная (Public Network) и наоборот, благодаря чему применяются разные правила брандмауэра. И если для домашнего компьютера это не критично, то на серверах такое не допустимо. Так, сервер, у которого в профиле сетевого подключения значится «Общедоступная сеть», не отвечает на пинги даже внутри сети.

Сетевые профили появились в Windows Vista и 2008-ом сервере и отныне являются частью брандмауэра Windows, в котором прописаны различные правила в зависимости от типа сети. В Windows Server 2012 убрали возможность управления типом соединения из графического интерфейса, оставив лишь просмотр примененного профиля (ну это же Microsoft и что у них творится в головах не понятно).

Сменить профиль можно выполнив пару команд в PowerShell. Для начала посмотрим текущие сетевые профили активных подключений командой Get-NetConnectionProfile:

PS C:UsersАдминистратор> Get-NetConnectionProfile

Просмотр активных сетевых профилей Windows

Из скриншота видно, что «проблемный» интерфейс имеет индекс 12 и тип сети Public.

InterfaceIndex : 12
NetworkCategory : Public

Команда Set-NetConnectionProfile позволяет установить категорию сетевого профиля:

PS C:UsersАдминистратор> Set-NetConnectionProfile -InterfaceIndex 12 -NetworkCategory Private

Изменение сетевого профиля Windows  с общедоступной сети на частную

Дополнительно ничего перезагружать не требуется. После смены профиля на «частную» сеть, применяются новые правила файервола и сервер начинает отзываться на пинги внутри сети.

Изменение профиля «общедоступной сети» на «частную» через редактор реестра

Лично мне этот вариант не очень нравится, но пусть будет в качестве альтернативы. Запускаем редактор реестра и находим ветку, содержащую профили всех сетевых подключений:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionNetworkListProfiles

Имя интересующего нас профиля можно узнать в «Центре управления сетями и общим доступом». которое указано в ключе реестра ProfileName. Тип сети задается в параметре Category. Доступны следующие значения этого ключа:

  • «0» — Общественная сеть (Public Network)
  • «1» — Частная сеть (Private Network)
  • «2» — Доменная сеть (Domain Network)

Подписывайтесь на канал

Яндекс.Дзен

и узнавайте первыми о новых материалах, опубликованных на сайте.

Like this post? Please share to your friends:
  • Windows 7 2 экрана с разными изображениями
  • Windows 2012 wsus бесконечный поиск обновлений
  • Windows 7 1sp 64 bit скачать торрент
  • Windows 2012 windows system resource manager
  • Windows 7 10pe x86x64 efi universal